ARK. 1 · 1 min czytaniaŚwiat ·

GreyNoise: luki w WordPressie, Ubiquiti i Zyxel w kampanii kradzieży tysięcy dokumentów

Chińskojęzyczny napastnik od czerwca wykorzystuje luki w WordPressie, Ubiquiti i Zyxel GS1900. GreyNoise potwierdza dostęp do 49 organizacji w 29 krajach i 996 przejętych przełączników.

Karta wpisu: GreyNoise: luki w WordPressie, Ubiquiti i Zyxel w kampanii kradzieży tysięcy dokumentów

GreyNoise opisał kampanię chińskojęzycznego napastnika, który co najmniej od czerwca wykorzystuje krytyczne luki w WordPressie, urządzeniach Ubiquiti i przełącznikach Zyxel GS1900. Skradziono tysiące dokumentów, w tym co najmniej jednemu zachodniemu rządowi. Materiał nie podaje informacji o poprawkach.

12 czerwca napastnik próbował wykorzystać łańcuch trzech luk w Ubiquiti, który prowadzi do zdalnego wykonania kodu. 23 czerwca luki te trafiły do katalogu aktywnie wykorzystywanych podatności amerykańskiej agencji CISA. 20 lipca celem stał się łańcuch dwóch luk w WordPressie nazwany wp2shell. Ostatnio atakowane są przełączniki Zyxel GS1900 z użyciem nowego exploita. Badacze podejrzewają, że własne narzędzia napastnik tworzył z pomocą dużego modelu językowego. Motyw poza masowym zbieraniem danych pozostaje nieznany.

Kogo dotyczy

W ataku na WordPressa napastnik uzyskał dostęp do 49 organizacji w 29 krajach, głównie urzędów i małych firm. Wykorzystanie luki potwierdzono w 996 przełącznikach Zyxel GS1900 Smart Managed Switches w 48 krajach. Kampania obejmuje także urządzenia Ubiquiti.

TAB. 2

Źródła

1
Cybersecurity Dive — China-nexus actor steals thousands of documents in monthslong exploitation campaigncybersecuritydive.com
TAB. 3

Powiązane

3
21.09.2026ŚwiatPonad 100 fałszywych stron sprzedaje subskrypcje AI, ceny do ponad 2000 dolarów rocznie
21.09.2026ŚwiatTASK#STOMP: backdoor na Windows zbiera dokumenty firmowe i hasła Wi-Fi
21.09.2026ŚwiatMicrosoft wycofuje logowanie SMS w Entra ID od lutego 2027

Wszystkie wpisy →

Blog 24/7
21.09GreyNoise: luki w WordPressie, Ubiquiti i Zyxel w kampanii kradzieży tysięcy dokumentówcybersecuritydive.com21.09Fałszywy SMS klika 29,4 proc. pracowników, e-mail tylko 4,5 procdobreprogramy.pl21.09Ponad 100 fałszywych stron sprzedaje subskrypcje AI, ceny do ponad 2000 dolarów roczniemalwarebytes.com21.09TASK#STOMP: backdoor na Windows zbiera dokumenty firmowe i hasła Wi-Fihelpnetsecurity.com21.09Microsoft wycofuje logowanie SMS w Entra ID od lutego 2027bleepingcomputer.com21.09Rust ostrzega: napastnicy wabią opiekunów pakietów na rozmowy wideosecurityweek.com21.09Irlandzki organ ochrony danych nakłada 403 mln euro kary na Google za dane o lokalizacjihelpnetsecurity.com21.09Ponad 30 000 urządzeń zarażonych przez fałszywe rozmowy o pracęhelpnetsecurity.com21.09FBI: oszuści podszywają się pod policję, straty ponad 1,6 mld USDhelpnetsecurity.com21.09OpenAI łączy ruch z 1029 domen z kontem ChatGPT przez ciasteczko __obiniebezpiecznik.pl